漏洞通報|資安聯盟|資安電子報-ECOA BAS controller
文章推薦指數: 80 %
TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安 ... CVE ID, CVE-2021-41296. CVSS, 9.8 (Critical) ... Gjoko Krstic(Zero Science Lab). 公開日期, 2021-09-30 ...
按Enter到主內容區:::
首頁
資安服務
台灣漏洞揭露平台(TVN)
TVN(TaiwanVulnerabilityNote)漏洞公告
發布日期:2021-09-30
字型大小:
小
中
大
回上一頁
友善列印
ECOABAScontroller-WeakPasswordRequirements
TVNID
TVN-202109012
CVEID
CVE-2021-41296
CVSS
9.8(Critical)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
影響產品
ECOAECSRouterController-ECS(FLASH)ECOARiskBusterTerminator-E6L45ECOARiskBusterSystem-RB3.0.0ECOARiskBusterSystem-TRANE1.0ECOAGraphicControlSoftwareECOASmartHomeII-E9246ECOARiskTerminator
問題描述
ECOABAS控制器含有脆弱的出廠預設管理者密碼,遠端攻擊者可以輕易破解密碼,並取得管理者權限。
解決方法
參考ECOA建議進行版本更新
漏洞通報者
GjokoKrstic(ZeroScienceLab)
公開日期
2021-09-30
相關連結
CVE-2021-41296
ECOA官網更新建議
回頁首
延伸文章資訊
- 1ASUS BMC's firmware: buffer overflow - 生成SSL憑證之功能
TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安. 您的瀏覽器不支援JavaScript語法,JavaScript語法並不影響內容 ... CVE ID, CVE-2021-28196...
- 2TWCERT/CC 2021台灣資安通報應變年會
感謝國內外講師、貴賓、企業代表以及630位線上與會者,參與TWCERT 2021 台灣資安通報 ... 綜觀全球,資安已升溫成各國的軍備競賽項目之一。2021年上半年我國資安事件 ...
- 3資安電子報-TWCERT 2021 台灣資安通報應變年會
TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安 ... E-mail. twcert(at)cert.org.tw. PGP KEY. TWCERT/CC PGP Public Ke...
- 4資安情資分享|漏洞通報|資安聯盟|資安電子報 - 台灣電腦網路 ...
... 4TWCERT/CC-2022年2月份資安情資電子報 2022-02-10 · 5TWCERT/CC-2022年1月份資安情資電子報 2022-01-06 · 6TWCERT/CC-20...
- 52021/10/14 - 台灣電腦網路危機處理暨協調中心
Microsoft Azure 雲端服務遭破記錄史上最大流量DDoS 攻擊,瞬間流量高達2.4Tbps ; 2021/10/15, TWCERT/CC 參與亞太區APCERT CYBER DRI...